A los intentos de estafa de temporada más habituales, como los falsos anuncios de ayudas económicas al inicio del curso escolar o las ofertas de dispositivos gratuitos, se suman las falsas ofertas de herramientas de inteligencia artificial que en teoría son un apoyo para los estudiantes, según una nueva investigación de Bitdefender.
Un estudio de Kaspersky revela que el 48,8% de las víctimas de este tipo de estafa considera que la inteligencia artificial estuvo detrás y hasta un 47,2% creyó haber identificado mensajes generados por la propia IA, en esquemas que a menudo utilizan varias plataformas en un mismo ataque.
Solo en el primer semestre, el sector acumuló 3.000 millones de eventos IPS y casi 70 millones de ataques de ransomware. La combinación de información sensible, plataformas abiertas por diseño y dependencia de MSP convierte a estos negocios en uno de los objetivos más rentables para los grupos criminales.
El Centro de Operaciones de Seguridad combina monitorización 24x7, inteligencia de amenazas, automatización y respuesta especializada. El SOC permite pasar de la simple generación de alertas a una estrategia de inteligencia operativa y resiliencia digital.
El caso de la operación StopAndProtect, una campaña delictiva que fue capaz de infectar más de 5.000 ordenadores en todo el mundo sirviéndose de unos 2.000 dominios de WordPress que habían sido comprometidos, ilustra el modo en que una web legítima puede formar parte de una infraestructura criminal.
El Barcelona Cybersecurity Congress, organizado por Fira de Barcelona con la colaboración de la Agència de Ciberseguretat de Catalunya, ha abierto la convocatoria para los premios CISO Leadership Awards 2026, que reconocerán a destacados expertos en ciberseguridad.
Para 2028, el mercado alcanzará casi 7.700 millones de dólares, con la seguridad de aplicaciones de IA como principal área de inversión. Gartner advierte que más de la mitad de los ciberataques exitosos contra agentes de IA explotarán debilidades de control de acceso y prompt injections en 2029.
Los atacantes envían correos que simulan comunicaciones de nómina para engañar a empleados y obtener acceso a sistemas internos. La campaña utiliza ingeniería social avanzada y páginas falsas que imitan portales empresariales. ESET recomienda reforzar las medidas de autenticación y verificación interna.
ESET España recomienda aprovechar los últimos días de agosto para revisar actualizaciones, accesos, copias de seguridad y dispositivos antes de retomar la actividad habitual. La compañía alerta de que pequeñas configuraciones obsoletas o accesos innecesarios pueden convertirse en incidentes de seguridad tras el verano.
Las vacaciones obligan a reorganizar equipos y delegar funciones, pero también generan el riesgo de los accesos excepcionales que no caducan y que amplían la superficie de exposición. Virtual Cable advierte de que la virtualización permite controlar estas sustituciones sin recurrir a cuentas compartidas ni privilegios excesivos.
Siete tipos de vulnerabilidades concentran cerca del 90% de los problemas detectados. Aunque muchos fallos son de riesgo bajo o medio, los ciberdelincuentes pueden encadenarlos para robar credenciales, comprometer cuentas o acceder a sistemas críticos.
⇒